AI Gateway
Cada solicitud de IA por una sola puerta, supervisada
Vea y controle cómo su organización usa la IA. Un único punto de control entre sus equipos y los servicios de IA que utilizan — construido con componentes de código abierto y autoalojados que usted puede auditar.
FIG. 01 — el canal de IA autorizado, vista lógica. El tráfico sensible nunca sale de su perímetro.
El problema
El uso de IA en su organización ya está ocurriendo
La pregunta es si ocurre bajo sus controles.
El uso de IA ya está ocurriendo
Sus empleados ya usan herramientas de IA, con o sin autorización. Bloquear falla en silencio; no ver cuesta más.
Los datos confidenciales se van
Contratos, datos de clientes, código fuente — cualquiera puede terminar en un chatbot público sin que nadie registre que salió.
Sin respuesta para el regulador
Cuando el regulador pregunta quién compartió qué datos y con qué servicio de IA, hoy no existe una respuesta documentada.
El plano de control
Cinco verificaciones. Cada solicitud. En orden.
El gateway es un único punto de entrada supervisado — cada solicitud pasa por cada etapa antes de llegar a cualquier modelo.
-
Cada solicitud ligada a una persona
Usuarios y equipos identificados, llaves de acceso por equipo. Solo los modelos aprobados son visibles.
-
Los datos sensibles se detienen en la puerta
PII enmascarada. Cédulas y números tributarios validados, no adivinados. Ataques de inyección de prompts detectados y bloqueados.
-
La sensibilidad elige el destino
No el usuario, no la costumbre, no la conveniencia — la sensibilidad de la solicitud decide adónde puede ir.
-
Presupuestos por equipo
Límites de uso y de gasto por equipo. El gasto se detiene antes de convertirse en una factura sorpresa.
-
Agentes de IA bajo control (fase 2)
Solo herramientas en lista de permitidos. Cada acción queda en los logs. Una alarma de deriva se activa si una herramienta cambia de comportamiento.
Adónde pueden ir las preguntas
La sensibilidad de la solicitud elige el destino
Dos carriles permitidos, verificados por política. Una ruta que deja de existir.
Carril no sensible
IA en la nube aprobada
Un modelo comercial verificado y bajo contrato, en la región. Recibe únicamente tráfico no sensible y ya enmascarado.
Carril sensible
IA soberana — dentro de su organización
Un modelo de pesos abiertos en su propio hardware, sin conexión a internet. Nada sale del edificio. Las preguntas sensibles terminan aquí, siempre.
Bloqueado
Chatbots públicos
Inalcanzables desde el canal autorizado — y ya innecesarios cuando cada uso aprobado tiene una vía supervisada.
Vista lógica — el diseño es independiente de la ubicación. El gateway corre en un servidor, el modelo soberano en su propio hardware, y ambos pueden moverse por completo a sus instalaciones sin cambios.
El plano de evidencia
Cada solicitud deja una traza permanente
Revisión de actividad por usuario
Filtre cualquier interacción por persona, equipo o costo. La pregunta "¿quién preguntó qué?" tiene respuesta.
Paneles en vivo
Gasto por equipo, tráfico por carril, intentos bloqueados — visibles mientras ocurren, no en el informe del próximo trimestre.
Traza de auditoría inmutable
Cada interacción se archiva una sola vez, sellada por una cadena de hashes. No puede alterarse después.
Residencia de datos
Usted decide dónde viven los registros
La prevención de fugas filtra la información sensible antes de que salga de su organización, y usted elige la jurisdicción donde se procesa y almacena cada registro. Lo que puede decirle a su regulador:
- “Sabemos qué servicios de IA se usan en la organización, quién los usa y con qué información.”
- “Los datos sensibles se filtran antes de salir; cada intento queda registrado.”
- “Podemos entregar evidencia completa y verificable de cada interacción, cuando se solicite.”
Preguntas frecuentes
Dudas comunes
¿Qué es un AI Gateway?
Un único punto de entrada supervisado entre sus equipos y los servicios de IA que utilizan. Cada solicitud pasa por verificación de identidad, salvaguardas, enrutamiento por política, control de costos y — para agentes de IA — gobernanza de herramientas, y cada solicitud deja un registro de auditoría permanente.
¿Cómo mantiene el gateway los datos sensibles dentro de la organización?
El enrutamiento por política envía las solicitudes sensibles a un modelo soberano de pesos abiertos que corre en su propio hardware, sin conexión a internet, de modo que los datos nunca salen de su perímetro. El tráfico no sensible y ya enmascarado puede ir a un modelo comercial verificado, en la región y bajo contrato. Los chatbots públicos son inalcanzables desde el canal autorizado.
¿Qué evidencia podemos mostrar a un auditor o regulador?
Una traza de actividad por usuario, paneles en vivo de gasto e intentos bloqueados, y una traza de auditoría inmutable, escrita una sola vez y sellada por una cadena de hashes — evidencia completa y verificable de cada interacción, cuando se solicite.
¿Dónde se almacenan los datos de auditoría?
Usted decide en qué jurisdicción se procesan y almacenan los registros. El diseño es independiente de la ubicación: el gateway corre en un servidor, el modelo soberano en su propio hardware, y ambos pueden moverse por completo a sus instalaciones sin cambios.
¿El gateway cubre agentes de IA además del chat?
Sí — los empleados usan un portal de chat, las aplicaciones internas llaman al gateway por API, y los agentes de IA que usan herramientas para actuar se gobiernan en la fase 2 con listas de herramientas permitidas, registro de cada acción y alarmas de deriva.
Más sobre el enfoque de IA supervisada: residencia de datos, privacidad y controles auditables para la IA organizacional en el blog, y el resto de los servicios gestionados de ThinSky — desde Bogotá para toda Latinoamérica.
Ponga el uso de IA bajo sus controles
Una llamada de 30 minutos con un ingeniero senior. Mapeamos dónde ya se usa la IA en su organización y cómo se ve un canal autorizado.
Solicitar una demostración →